• About
  • Advertise
Vijesti Hrvatska
  • Home
  • Hrvatska
    • Geopolitika
    • Braniteljski
    • Dalmacija
    • Istra i Kvarner
    • Slavonija
    • Morski
    • Nacional
    • Zagreb
  • Hercegovina
  • Poslovni
  • Tehnologija
    • Video Igre
  • Auto Klub
  • Vjera
  • Svijet
    • Showbiz (žutilo)
  • Sportske
    • Euro 2024
    • HNL
    • Sport Strani
    • Košarka
    • Strani Sport
No Result
View All Result
  • Home
  • Hrvatska
    • Geopolitika
    • Braniteljski
    • Dalmacija
    • Istra i Kvarner
    • Slavonija
    • Morski
    • Nacional
    • Zagreb
  • Hercegovina
  • Poslovni
  • Tehnologija
    • Video Igre
  • Auto Klub
  • Vjera
  • Svijet
    • Showbiz (žutilo)
  • Sportske
    • Euro 2024
    • HNL
    • Sport Strani
    • Košarka
    • Strani Sport
No Result
View All Result
Vijesti Hrvatska
No Result
View All Result
Home Crypto Valuta

Hakeri kradu BTC iz baza zlonamjernog github koda

CV by CV
February 26, 2025
in Crypto Valuta
0
Hakeri kradu BTC iz baza zlonamjernog github koda
13
SHARES
30
VIEWS
Share on FacebookShare on Twitter



GitHub kôd koji koristite za izradu trendovske aplikacije ili zakrpe postojeće greške možda se koristi za krađu vašeg Bitcoin (BTC) ili drugih kripto udjela, navodi se u izvješću Kaspersky.

GitHub je popularan alat među programerima svih vrsta, ali još više među projektima usmjerenim na kriptovalute, gdje jednostavna aplikacija može ostvariti milijune dolara prihoda.

Izvještaj upozorio je korisnike na kampanju „gitvenom“ koja je aktivna najmanje dvije godine, ali u stalnom je porastu, uključujući sadnju zlonamjernog koda u lažne projekte na popularnoj platformi skladišta koda.

Napad započinje naizgled legitimnim GitHub projektima – poput izrade telegramskih botova za upravljanje Bitcoin novčanikom ili alata za računalne igre.

Svaka dolazi s poliranom datotekom ReadMe, često generiranom za izgradnju povjerenja. Ali sam kôd je trojanski konj: za projekte temeljene na Pythonu, napadači skrivaju gadnu skriptu nakon bizarnog niza od 2.000 kartica, koje dešifrira i izvršava zlonamjerni opterećenje.

Za JavaScript je u glavnu datoteku ugrađena skitnička funkcija, što pokreće napad lansiranja. Jednom aktiviran, zlonamjerni softver povlači dodatne alate iz zasebnog github spremišta pod kontrolom hakera.

(Kartica organizira kôd, čineći ga čitljivim usklađivanjem linija. Pomodljiv opterećenje je temeljni dio programa koji u slučaju zlonamjernog softvera čini stvarni posao – ili štetu.)

Nakon što se sustav zarazi, razni drugi programi pokreću kako bi izvršili eksploataciju. Node.js ukradeni berbe lozinke, detalje kriptovaluta i povijest pregledavanja, zatim ih paketi i šalje putem Telegrama. Trojanci na daljinskom pristupu poput Asyncrat i Quasar preuzimaju uređaj žrtve, zapisivanje ključeva i snimanje snimki zaslona.

“Clipper” je također zamijenio kopirane adrese novčanika s vlastitim hakerima, preusmjeravanjem sredstava. Jedan takav novčanik zarezao je 5 BTC – vrijedan 485.000 dolara – samo u studenom.

Aktivan najmanje dvije godine, Gitvenom je najteže pogodio korisnike u Rusiji, Brazilu i Turskoj, iako je doseg globalnog, po Kasperskyju.

Napadači ga drže prikrivenim oponašanjem aktivnog razvoja i mijenjajući taktiku kodiranja kako bi izbjegli antivirusni softver.

Kako se korisnici mogu zaštititi? Pregledavanjem bilo kojeg koda prije nego što ga pokrenete, provjeri autentičnosti projekta i sumnjivim u pretjerano poliranu ponovnu ili nedosljednu povijest počinjenja.

Budući da istraživači ne očekuju da će se ovi napadi uskoro zaustaviti: “Očekujemo da će se ovi pokušaji nastaviti u budućnosti, možda s malim promjenama u TTPS -u”, zaključio je Kaspersky u svom postu.





Izvor

CV

CV

0 0 votes
Article Rating
Subscribe
Login
Notify of
guest
guest
0 Comments
Oldest
Newest Most Voted
Inline Feedbacks
View all comments

POPULAR NEWS

  • Privatni avion, pet stanova u Zagrebu, kuće po Jadranu: Malo tko zna za ove moćne Hrvate

    Privatni avion, pet stanova u Zagrebu, kuće po Jadranu: Malo tko zna za ove moćne Hrvate

    169 shares
    Share 68 Tweet 42
  • HDZ BiH ULOŽIO AMANDMANE Traže se izmjene rezolucije o osudi napada na ustavni poredak BiH

    52 shares
    Share 21 Tweet 13
  • PPD i MET ojačali sigurnosna nastojanja RH u energetici

    41 shares
    Share 16 Tweet 10
  • Od Palete emocija Kolosijekom do poticaja istraživačkom duhu

    31 shares
    Share 12 Tweet 8
  • Europski telekomi moraju se konsolidirati ako žele konkurirati Kini i SAD-u

    30 shares
    Share 12 Tweet 8
  • About
  • Advertise

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.

No Result
View All Result
  • Home
  • Hrvatska
    • Braniteljski
    • Dalmacija
    • Istra i Kvarner
    • Nacional
    • Morski
    • Slavonija
    • Zagreb
  • Hercegovina
  • Svijet
  • Geopolitika
  • Sportske
    • Euro 2024
    • HNL
    • Košarka
    • Sport Strani
    • Strani Sport
  • Vjera
  • Poslovni
  • Tehnologija
  • Auto Klub

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.

wpDiscuz
0
0
Would love your thoughts, please comment.x
()
x
| Reply